Rockwell Automation | 多个清静误差通告

宣布时间 2020-05-27

0x00 误差概述



产品

CVE ID

类 型

误差品级

远程使用

影响规模

Rockwell Automation EDS Subsystem

CVE-2020-12034

SI

高危

是

FactoryTalk Linx software:6.00,6.10,6.11

RSLinx Classic <= 4.11.00

RSNetWorx software <= 28.00.00

Studio 5000 Logix Designer software <= 32

CVE-2020-12038

B0

中危

否


0x01 误差详情


尊龙凯时 - 人生就是搏!



罗克韦尔自动化有限公司是全球最大的致力于工业自动化与信息的公司之一,致力于资助客户提高生产力,以及天下可一连生长。

克日,工业网络清静公司Claroty的研究职员发明了罗克韦尔产品使用的电子数据表(EDS)子系统中的两个清静误差,误差与EDS子系统剖析EDS文件内容的方法有关。EDS文件包括装备的设置数据,网络管理工具将其用于标识和调试。攻击者可以建设一个恶意的EDS文件,以便在被罗克韦尔的软件剖析后,将Windows批处置惩罚文件写入恣意路径,包括启动目录,这可以导致重新启动后执行代码。

CVE-2020-12034是Rockwell Automation EDS Subsystem SQL注入误差。该误差源于EDS子系统没有对用户输入举行充分的验证,使攻击者可以建设恶意的EDS文件举行SQL注入,导致拒绝服务。

CVE-2020-12038是Rockwell Automation EDS Subsystem 缓冲区溢出误差。攻击者可以建设恶意的EDS文件使EDSParser COM工具瓦解,从而导致拒绝服务。


0x02 处置惩罚建议


现在厂商已宣布升级补丁以修复误差,参考链接:

https://www.rockwellautomation.com/

https://rockwellautomation.custhelp.com/app/answers/answer_view/a_id/1125928(需要注册)

嵌入式产品的误差缓解步伐:

? 在防火墙/UTM装备上监视或限制TCP 2222、7153端口和UDP 44818端口。

一样平常缓解步伐:

? 定位防火墙防护的控制系统网络和远程装备,并将其与营业网络隔离;

? 远程会见时,建议使用虚拟专用网络(VPN),并确认VPN可能保存的误差,需将VPN更新到最新版本。


0x03 相关新闻


https://www.securityweek.com/hackers-can-target-rockwell-industrial-software-malicious-eds-files


0x04 参考链接


https://www.us-cert.gov/ics/advisories/icsa-20-140-01


0x05 时间线


2020-05-27 VSRC宣布误差通告


尊龙凯时 - 人生就是搏!